Navigieren durch Cyber-Beschwörungen mit Nmap

CybersecurityCybersecurityBeginner
Jetzt üben

💡 Dieser Artikel wurde von AI-Assistenten übersetzt. Um die englische Version anzuzeigen, können Sie hier klicken

Einführung

In der mystischen Welt von Bennister Island, einem Ort voller Magie und unzähliger Geheimnisse, gibt es eine neugierige Figur, einen Fantasy-Botaniker, der in den exklusiven Kreisen als 'Der Weise des Stillen Waldes' bekannt ist. Mit unersättlicher Neugier nach der Entdeckung und Katalogisierung der fantastischen Flora auf der Insel ist der Weise auf ein altes digitales Artefakt gestoßen, ein Relikt aus den Cyber-Reichen, das auf die Existenz von 'Cyber Seeds' (Cyber-Samen) hinwies - digitale Entitäten, die in wunderbare virtuelle Pflanzen heranwachsen können und ungewöhnliche Schutzfähigkeiten gegen dunkle Cyber-Entitäten bieten.

Allerdings ist der Zugang zu diesen 'Cyber Seeds' keine alltägliche Errungenschaft. Es erfordert die Navigation durch ein Labyrinth aus alten Servern, die tief im digitalen Untergrund der Insel versteckt sind und von Schichten cybernetischer Beschwörungen geschützt werden. Der Weise, obwohl unübertroffen in der Kenntnis der fantastischen Botanik, steht am Rande eines unbekannten Gebiets - der Cybersicherheit.

Um dem Weisen bei seiner Quest zu helfen, bist du damit betraut, die geheimnisvolle Kunst von Nmap zu meistern, verschiedene Scantechniken einzusetzen, um die Serververteidigungen zu durchdringen und die Standorte der berühmten 'Cyber Seeds' aufzudecken. Deine Reise in die cybernetische Unbekanntheit beginnt jetzt.

Einrichten der Umgebung

In diesem Schritt richtest du die grundlegende Einrichtung ein, die für deine Quest erforderlich ist, um dem Weisen zu helfen. Du wirst einen fiktiven Server im lokalen Bereich deines Computers erstellen, um den in der Geschichte erwähnten alten Server zu simulieren. Dies wird als Übungsumgebung für die Durchführung von Nmap-Scans dienen.

1. Einrichten des Arbeitsverzeichnisses

Öffne ein Terminal und navigiere in das Verzeichnis /home/labex/project. Dies wird dein Arbeitsverzeichnis für dieses Lab sein.

cd /home/labex/project

Simuliere dann einen Server-Endpunkt, indem du einen Docker-Container mit einem geöffneten Port einrichtest. Mach dir keine Sorgen, wenn du das noch nie gemacht hast, folge den untenstehenden Schritten:

2. Erstellen der Dockerfile

Erstelle in deinem Arbeitsverzeichnis eine neue Datei mit dem Namen Dockerfile. Diese Datei enthält die Anweisungen zum Bauen deines Docker-Images.

touch Dockerfile

Öffne die Dockerfile in einem Texteditor deiner Wahl und füge folgenden Inhalt hinzu:

## Verwende das nginx-Image als Basis
FROM nginx

## Öffne Port 80
EXPOSE 80

Speichere und schließe die Datei.

3. Bauen des Docker-Images

Jetzt wirst du dein Docker-Image mithilfe der Dockerfile, die du gerade erstellt hast, bauen. Führe in deinem Terminal folgenden Befehl aus:

docker build -t cyber-seed-portal.

Dieser Befehl teilt Docker mit, ein Image unter Verwendung des aktuellen Verzeichnisses (.) als Kontext zu bauen und das Image mit "cyber-seed-portal" zu markieren.

4. Ausführen des Docker-Containers

Jetzt, da dein Image gebaut ist, kannst du einen neuen Container daraus erstellen und ausführen. Verwende folgenden Befehl, um dies zu tun:

docker run --name cyber-seed-server -d -p 8080:80 cyber-seed-portal

Dieser Befehl teilt Docker mit, einen neuen Container im detached-Modus (-d) auszuführen, Port 8080 deines Computers auf Port 80 des Containers zu mappen (-p 8080:80), den Container "cyber-seed-server" zu nennen (--name cyber-seed-server) und das "cyber-seed-portal"-Image zu verwenden.

Jetzt hast du einen lokal zugänglichen Server, der den Endpunkt des alten Servers nachahmt, um zu üben.

Entdecken des Portals

In diesem Schritt wirst du das Nmap-Scanning-Tool einsetzen, um den offenen Port auf deinem lokalen Server zu finden, der das Tor zum digitalen Bereich darstellt, in dem sich die 'Cyber Seeds' befinden.

Führe einen Nmap-Scan aus, um offene Ports auf deinem localhost zu entdecken:

nmap -p- localhost

Die Ergebnisse sehen wie folgt aus:

Starting Nmap 7.80  at 2024-03-15 10:59 CST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00011s latency).
Not shown: 65529 closed ports
PORT      STATE SERVICE
22/tcp    open  ssh
3000/tcp  open  ppp
3001/tcp  open  nessus
3002/tcp  open  exlm-agent
8080/tcp  open  http-proxy
36921/tcp open  unknown

Nmap done: 1 IP address (1 host up) scanned in 2.12 seconds

Suche im Scan-Ergebnis nach dem offenen Port 8080/tcp. Dieser offene Port repräsentiert das Portal, durch das du tiefer in deine Quest vordringen wirst.

Zusammenfassung

In diesem Lab bist du auf eine Reise eingestiegen, die das Mystische mit dem Cybernetischen verbindet, und hast dem geheimnisvollen Weisen des Stillen Waldes bei seiner Quest geholfen, die mythischen Cyber Seeds zu entdecken. Begonnen mit dem Einrichten einer simulierten Serverumgebung, hast du deine Fähigkeiten in der Ausführung von einfachen bis fortgeschrittenen Nmap-Scantechniken geschärft, wobei jeder Schritt ein Stück des digitalen Rätsels enthüllte, das auf dich wartete. Deine Bemühungen haben nicht nur dem Weisen Aufklärung verschafft, sondern auch in dir das Bewusstsein für die Bedeutung und Vielseitigkeit von Nmap im Bereich der Cybersicherheit verankert. Auf deiner Reise hast du diese neu erworbenen Fähigkeiten präzise eingesetzt und möglicherweise Türen zu eigenen Cyber-Quests in der Zukunft geöffnet.